- 最后登录
- 2012-2-4
- 在线时间
- 707 小时
- 注册时间
- 2007-8-25
- 阅读权限
- 255
- 帖子
- 2025
- 精华
- 7
- UID
- 1458387
     
- 铜钱
- 2025
- 元宝
- 5
- 威望
- 4601
- 积分
- 2468
|
发表于 2007-11-8 19:08:05
|显示全部楼层
作者: 龙门鲤鱼, 出处:IT168, 责任编辑: 张帅, 2007-11-01 09:24% O% P, k1 Y4 z; P1 k( t+ Z6 {* w
/ }$ \" M( e; w0 L# q
0 t4 l/ c! |2 h* F# L: H 无论你现在使用的操作系统是什么,总有一些通用的加强系统安全的建议可以参考。如果你想加固你的系统来阻止未经授权的访问和不幸的灾难的发生,以下预防措施肯定会对你有很大帮助……
( v# |0 t# W5 o% z( q; q/ \
' B) |% q4 r" @) Q2 M6 g9 W8 x 无论你现在使用的操作系统是什么,总有一些通用的加强系统安全的建议可以参考。如果你想加固你的系统来阻止未经授权的访问和不幸的灾难的发生,以下预防措施肯定会对你有很大帮助。
2 b, I a' b# h' |2 @ 1、使用安全系数高的密码
! S! Q4 w8 n5 Y# L# ^) n 提高安全性的最简单有效的方法之一就是使用一个不会轻易被暴力攻击所猜到的密码。
g S9 Z" W) D3 C8 r6 M $ G9 G+ L" E/ {5 t
图1、暴力破解密码 y9 O$ N3 C+ R0 l) D* D
什么是暴力攻击?攻击者使用一个自动化系统来尽可能快的猜测密码,以希望不久可以发现正确的密码。使用包含特殊字符和空格,同时使用大小写字母,避免使用从字典中能找到的单词,不要使用纯数字密码,这种密码破解起来比你使用母亲的名字或你的生日作为密码要困难的多。4 X3 D5 `' G; t# r. p
另外,你要记住,每使你的密码长度增加一位,就会以倍数级别增加由你的密码字符所构成的组合。一半来说,小于8个字符的密码被认为是很容易被破解的。可以用10个、12个字符作为密码,16个当然更好了。在不会因为过长而难于键入的情况下,让你的密码尽可能的更长会更加安全。, X. {9 N/ B4 ?( O! H) N9 ?4 q7 v
2、做好边界防护
8 N; x4 U, O6 o! g 并不是所有的安全问题都发生在系统桌面上。使用外部防火墙/路由器来帮助保护你的计算机是一个好想法,哪怕你只有一台计算机。2 ^5 @- g# }- Q: \* l6 r6 b

& H3 Q( k% C ^: U 图2、防火墙为你做好边界防护
: J9 v- |" O! K 如果从低端考虑,你可以购买一个宽带路由器设备,例如从网上就可以购买到的Linksys、D-Link和Netgear路由器等。如果从高端考虑,你可以使用来自诸如思科、Foundry等企业级厂商的可网管交换机、路由器和防火墙等安全设备。当然,你也可以使用预先封装的防火墙/路由器安装程序,来自己动手打造自己的防护设备,例如使用m0n0wall和IPCoP。代理服务器、防病毒网关和垃圾邮件过滤网关也都有助于实现非常强大的边界安全。
! G/ {- }# a! q# W+ g+ E 请记住,通常来说,在安全性方面,可网管交换机比集线器强,而具有地址转换的路由器要比交换机强,而硬件防火墙是第一选择。 |
|